O PFSense tem regras padrão sobre onde o tráfego pode vir da interface WAN.
Por exemplo, você pode dizer que elimine qualquer tráfego na WAN que tenha um endereço IP privado (192.168, 10.0 ou 172.0), porque em muitos cenários você nunca deve ver um IP privado na WAN. No entanto, também em muitos casos você teria (se o pfSense está sentado dentro de uma rede, em vez de na borda).
Ele também bloqueia intervalos de IP que não são oficialmente alocados para qualquer pessoa, já que eles supostamente nunca foram vistos na natureza.
Você pode desativar essas opções no menu Avançado em Configuração (acho que é, fora da minha cabeça) ou possivelmente na tela de configuração da WAN.
Vou sugerir que essas duas opções sejam o ponto de partida, porque, por qualquer motivo, o tráfego pode estar originando de um intervalo de IP privado (filtro de email, antivírus, etc.), mas atingindo a porta WAN, OU um novo bloco de faixas IP foi alocado e o PFSense não está atualizado com suas listagens.